Reklama

Niebezpiecznie w cyberprzestrzeni. Polacy atakowani przez Rosjan i Chińczyków

Polska administracja i infrastruktura krytyczna były w ubiegłym roku atakowane przez szpiegów m.in. z Rosji i Chin – ujawnia zespół działający w ABW.

Publikacja: 29.07.2022 03:00

Niebezpiecznie w cyberprzestrzeni. Polacy atakowani przez Rosjan i Chińczyków

Foto: shutterstock

„Witam drogi Użytkowniku! Mechanizm bezpieczeństwa wykrył podejrzaną aktywność na Twoim koncie” – maile takiej treści otrzymywali w ubiegłym roku użytkownicy poczty onet.pl. Zachęcały do kliknięcia w odnośnik kierujący na fałszywą stronę, gdzie trzeba było podać login i hasło. Celem było oczywiście przejęcie kontroli nad skrzynką. Za kampanią stała grupa cyberprzestępcza UNC1151, często przez fachowców kojarzona z białoruskimi władzami i znana z kampanii Ghostwriter, w ramach której m.in. spowodowała wyciek kompromitujących maili szefa KRPM Michała Dworczyka.

Działania wycelowane w użytkowników poczty onet.pl opisano w najnowszym „Raporcie o stanie bezpieczeństwa w cyberprzestrzeni w 2021”. Autorem jest działający w ABW zespół CSIRT GOV, który dba o bezpieczeństwo kluczowych instytucji i infrastruktury. Z raportu wynika, że ubiegły rok był wyjątkowo trudny, jeśli chodzi o cyberbezpieczeństwo.

Świadczą o tym liczby. Jak wylicza zespół CSIRT GOV, w całym roku zarejestrował 762 tys. zgłoszeń o potencjalnym incydencie, aż trzykrotnie więcej niż rok wcześniej. Z tego prawdziwymi incydentami okazało się 27 tys. Tu wzrost do roku poprzedniego nie jest tak dramatyczny, bo tylko o 15 proc., ale też ma miejsce. Z instytucji chronionych przez CSIRT GOV cyberprzestępcy najczęściej atakowali infrastrukturę krytyczną (9 tys. razy), instytucje (7 tys.) i urzędy (6 tys.).

Czytaj więcej

Dlaczego ABW kazała zablokować serwisy w Internecie

Zdaniem ABW błyskawiczny przyrost zgłoszeń wynika z udoskonalenia systemu ARAKIS GOV, ostrzegającego przed cyberprzestępcami. Ale to nie wszystko. „Wśród stałych czynników mających wpływ na obserwowany poziom cyberzagrożeń jest, z jednej strony, szerokie wykorzystanie cyberprzestrzeni do utrzymywania ciągłości działania różnego rodzaju usług elektronicznych, zapewnienia ciągłości działania procesów biznesowych, wykorzystania cyberprzestrzeni do komunikacji i działalności statutowej instytucji i podmiotów. Z drugiej strony natomiast czynnikiem kształtującym wskazaną tendencję jest postępujący rozwój taktyk i technik wykorzystywanych przez cyberprzestępców” – pisze zespół z ABW.

Reklama
Reklama

Jak działają cyberprzestępcy? Zdaniem ABW wśród incydentów zdecydowana większość, bo 24 tys., dotyczyła wirusów. Na kolejnych miejscach, po około 1 tys. przypadków, było wykorzystanie luk w systemie oraz stosowanie socjotechnik. „Jednym z obserwowanych w roku 2021 zagrożeń, które można przypisać działaniom grup APT, były ataki socjotechniczne typu spearphishing, których celem było wyłudzenie danych uwierzytelniających do kont usług elektronicznych różnych ofiar” – pisze ABW.

Czytaj więcej

Polski wywiad potrzebuje większych środków. Miliony na obronę i agentów

Wspomniane APT to wyspecjalizowane grupy cyberprzestępców, najczęściej powiązane z rządami wrogich państw. Jedną z nich jest UNC1151. Nie była jednak jedyną APT, która w minionym roku atakowała Polskę. Raport wymienia też rosyjskie grupy APT29 i Snake/Turla oraz chińską APT31. Pierwsza miała dokonać ataków socjotechnicznych, druga atakować osoby ze środowiska akademickiego, zaś trzecia – próbować przełamać zabezpieczenia jednej z instytucji publicznych. Której? Tego raport nie ujawnia.

Za to zawarto w nim zalecenia mające pomóc w ochronie infrastruktury krytycznej przed coraz większą zuchwałością cyberprzestępców. ABW wymienia m.in.: podnoszenie kwalifikacji pracowników, ograniczenie dostępu do krytycznych systemów oraz działania na rzecz poprawy bezpieczeństwa pracy zdalnej.

Policja
Nietykalna sierżant „Doris”. Drugie życie tajnej policjantki
Przestępczość
Wątpliwa wersja Mychajła Ch. Wyjaśniamy tajemnicę 46 rosyjskich paszportów
Przestępczość
Atak na S8. Zamaskowani napastnicy wtargnęli do autokaru z kibicami z Hiszpanii
Przestępczość
Atak na gazociąg Nord Stream. Fałszywe paszporty nurków z Andromedy
Materiał Promocyjny
Jak producent okien dachowych wpisał się w polską gospodarkę
Przestępczość
Służby rozbiły gang legalizujący pobyt w Unii
Materiał Promocyjny
Lojalność, która naprawdę się opłaca. Skorzystaj z Circle K extra
Reklama
Reklama
REKLAMA: automatycznie wyświetlimy artykuł za 15 sekund.
Reklama
Reklama